Apple lukker alvorlig sårbarhed: Udnyttes allerede i “ekstremt sofistikerede” angreb

Næsten alle Apple-modeller har en indbygget sårbarhed, som selskabet påpeger, er særdeles farlig. Få opdateret hurtigt.

Artikel top billede

(Foto: Laurenz Heymann/Unsplash)

Det haster med at nødopdatere din Apple-enhed.

Apple har nemlig fundet en alvorlig zero day-sårbarhed, som allerede nu bliver udnyttet i “ekstremt sofistikerede” angreb mod udvalgte mål.

Den kritiske fejl, der spores som CVE-2025-24201, blev opdaget i WebKit-motoren, som bruges i Apples Safari-browser og en lang række apps på iOS, macOS, Linux og Windows, påpeger selskabet.

Ifølge Apple giver sårbarheden angribere mulighed for at bryde ud af Web Content-sandkassen ved at udnytte skadeligt webindhold.

"Apple er bekendt med en rapport om, at denne sårbarhed kan være blevet udnyttet i et ekstremt sofistikeret angreb mod specifikke mål på versioner af iOS før iOS 17.2," skriver virksomheden.

Apple har ikke offentliggjort detaljer om angrebene eller identificeret de grupper, der står bag. Det er derfor uklart, om sårbarheden har været brugt af statslige aktører, cyberkriminelle eller spionagegrupper.

Dette er den tredje alvorlige sårbarhed, som Apple fikser bare i år. Sidste år bød på seks i alt, så med den nuværende hastighed kommer i år til at overstige sidste år.

Opdateringer til en bred vifte af enheder

Den kritiske sårbarhed er nu rettet i følgende opdateringer:
  • iOS 18.3.2
  • iPadOS 18.3.2
  • macOS Sequoia 15.3.2
  • visionOS 2.3.2
  • Safari 18.3.1
Apple anbefaler, at alle brugere installerer opdateringerne hurtigst muligt.

Næsten alle Apple-enheder

Den omfattende liste over berørte enheder inkluderer både nye og ældre modeller, herunder:

  • iPhone XS og nyere
  • iPad Pro (13", 12,9" 3. gen. og nyere, 11" 1. gen. og nyere)
  • iPad Air 3. gen. og nyere
  • iPad 7. gen. og nyere
  • iPad mini 5. gen. og nyere
  • Mac-computere med macOS Sequoia
  • Apple Vision Pro

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Netcompany A/S

IT Consultant

Midtjylland

Edlund A/S

Senior Developer

Københavnsområdet

Politiets Efterretningstjeneste

Bliv sektionsleder for PET's sektion for IT Sikkerhed & Arkitektur

Københavnsområdet

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job